Рекомендация Debian по безопасности

DSA-3307-1 pdns-recursor -- обновление безопасности

Дата сообщения:
09.07.2015
Затронутые пакеты:
pdns-recursor
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2015-5470.
Более подробная информация:

Тошифуми Сакагучи обнаружил, что заплата для pdns-recursor, рекурсивного DNS-сервера, исправляющая CVE-2015-1868, в некоторых случаях недостаточна и позволяет удалённым злоумышленникам вызывать отказ в обслуживании (пики использования процессора, влияющие на работу службы, а в некоторых случаях и аварийная остановка).

В стабильном выпуске (jessie) эта проблема была исправлена в версии 3.6.2-2+deb8u2.

В тестируемом выпуске (stretch) эта проблема была исправлена в версии 3.7.3-1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 3.7.3-1.

Рекомендуется обновить пакеты pdns-recursor.